Willkommen |
|
myGully |
|
Links |
|
Forum |
|
|
|
|
|
02.06.10, 16:04
|
#1
|
Anfänger
Registriert seit: Apr 2010
Beiträge: 3
Bedankt: 3.422
|
Microsoft Office 2010 & 2013 - Lösung bei Aktivierungsproblemen
Hallo Leute,
Nachdem ich schon an der Aktivierung verzweifelte, und erst nach geschlagenen 23 Seiten im Thread der Börse auf die Lösung stoß dachte ich mir, ich mach mal einen Thread auf in dem die Lösung möglicher Probleme stehen.
Ihr könnt mich gerne korrigieren.
Zunächst ein Mal auf Wunsch hier der Activator, danke an ocirnes fürs Hochladen.
Activator Download
Download:
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
Passwort:
Mögliche Fälle
Fall 1: Nach 8 "Attempts" kommt der Fehler no key
Lösung: Im Activator den Menüpunkt Key Manager ausführen und dann den Key installieren. Sollte es immer noch nicht gehen, siehe die nächsten Fälle.
Fall 2: Nach etlichen Attempts wird es als nicht LICENSED und/oder folgende Fehlercodes:"0xC004F056" ; "0x8007000D"
Lösung: In de Registrierungsdatenbank (unter Vista, Windows 7 einfach regedit ins Suchfeld eingeben, bei XP findet ihr die regedit.exe im Windows Ordner) nach "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\OfficeSoftw areProtectionPlatform" gehen und diesen Eintrag löschen. Anschließend Office öffnen und diesen sich reparieren lassen, danach ein Neustart und erneut Office öffnen und eine erneute Reperatur durchführen - anschließend den Activator ausführen!
Fall 3: Fehler: Activation Failed"
Lösung: Mit großer Wahrscheinlichkeit war eine frühere Version von Office auf dem PC, die sich nicht richtig deinstalliert hat. Folgende Schritte ausführen:
- Office deinstallieren
- Erneut Regedit öffnen und folgende Schlüssel löschen:
- Nach C:\Programme\Common Files\Microsoft Shared gehen und dort die Ordner "OfficeSoftwareProtectionPlatform" und "OFFICE14" löschen.
- Nun den Activator erneut ausführen
Also diese Lösungswege sind mir im Office Thread aufgefallen, letzterer brachte bei mir Erfolg.
Ich hoffe ich kann vielen hier damit helfen
|
|
|
Die folgenden 146 Mitglieder haben sich bei Dark-Load bedankt:
|
0kaban0 (29.04.21), 1834 omega (30.09.17), 2x4 (02.06.18), adanali1978 (26.03.18), alibaba98 (19.04.19), Anonymus09011980 (28.08.17), anra (05.03.22), Aris Sung (30.10.19), ATLANTE (13.08.24), bbecker64 (05.06.19), captainahap (18.10.18), collepape (10.09.17), Deich (13.02.22), Dino007 (24.02.18), djfun (26.10.24), ds883 (05.12.18), Duhuwae (12.12.18), DukeNukem3D88 (27.08.19), Dupl0 (25.01.18), edwin1307 (21.02.20), edwinberner (02.05.17), fackse (26.10.19), fiedel90 (08.07.18), flamed (16.02.18), Freak7x7 (17.02.19), Gebieter007 (21.06.24), genisea (11.02.17), Gesichtshydrant (11.10.18), ghx4711 (28.05.17), Glyndiszorn (31.12.18), Goffy3 (21.02.20), gugru (21.05.18), halbi (04.06.21), hellomovie (01.06.21), Horst0001 (12.06.18), hot n sauce (02.05.17), jortsch (12.11.17), Kaju1991 (23.07.24), Kascholong (31.03.22), keilokult (03.06.17), Keschew (30.10.19), keule_1969 (28.04.17), king_Cong (25.01.18), Kitplanes (16.09.16), Klaus21 (26.12.18), koweb (07.01.19), KRMatze (06.06.17), lakislove (26.10.17), limose (24.01.18), lol3231 (21.10.19), lorenz882 (12.02.17), Major Rock (13.06.18), malik22 (24.02.19), MartinSetzer (27.08.24), mcarce (08.07.18), mc_osch (25.01.17), Mentus (03.01.19), mexxwill (30.09.18), micha0903 (24.07.19), Mimounskiii (27.12.18), MR_66 (16.03.18), Netbrooker (06.09.17), Nijson (13.09.17), nIk-hK (25.08.21), Oldmanns (29.08.21), OneNonlyNova (26.03.18), OTTO1509 (04.06.22), ottokaiser (01.01.18), pacoma (14.09.18), PAROLA (16.11.17), Player9446 (15.09.18), Powner510 (03.02.20), Renrewrew (09.11.17), Ricolaman (31.12.22), Ruffneck88 (28.07.24), rupertl (08.07.18), sandysde (02.10.18), Schwede102 (21.04.18), seneca13 (11.12.17), Serbus (17.10.18), ShandoO01 (01.09.24), Sharkoony064 (21.06.24), silver30 (14.06.18), SkorPiO_sieben (20.06.18), supi (23.03.18), SushiJam (28.10.17), takeitallall (15.02.22), talrasha83 (24.03.19), tanto90 (23.01.18), Tecton (29.05.22), Teddy283 (05.01.18), thetiger13 (03.06.19), tomdo1 (31.01.18), tomtomtaylor (23.01.18), TotoMon (03.06.22), ursus54 (08.10.18), u_hardy (23.02.17), Van Anderen (28.05.24), Voyager2013 (05.05.22), walter198989 (22.10.18), warszawa (20.02.20), Wasserboy (02.05.17), wolfgang390 (23.02.17), Xorron1974 (13.09.17), zerga (15.10.17), zkeki (20.09.16) |
04.06.10, 10:02
|
#2
|
Chuck Norris sein Vater
Registriert seit: Sep 2009
Ort: mygully.com/dokumente
Beiträge: 6.910
Bedankt: 27.404
|
Hallo, Dark-Load -
vielen Dank für den Beitrag. Wenn Du uns jetzt noch einen Link auf den Post gibst, mit dem man den Aktivator bekommt, ist die Sache rund.
Gruss,
YaGru
|
|
|
Die folgenden 4 Mitglieder haben sich bei yahuo bedankt:
|
|
04.06.10, 12:46
|
#3
|
Ich bin R00T ich darf das
Registriert seit: Feb 2009
Ort: Gleich neben dem Waffenladen rechts
Beiträge: 22
Bedankt: 417
|
hier eine mögliche lösung für jene bei denen sich der kms-service nicht installieren lässt:
wahrscheinlich fehlt euch bei den Umgebungsvariabeln-Systemvariablen unter der Variable: PATH der eintrag: %SystemRoot%\system32
also sollte dann so aussehen:
PATH
%SystemRoot%\system32
falls da aber schon mehr drin steht müsst ihr die variablen per punktstrich trennen, also zb. so: C:\Program Files (x86)\Quicktime\QTSystem\;%SystemRoot%\system32;
danach fortfahren wie gehabt - mini-kms-activator starten, kms-service installieren und danach office aktivieren...
lg
hier die 2 neuesten mini-kms-activatoren:
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
|
|
|
Folgendes Mitglied bedankte sich bei kiffschwein:
|
|
07.06.10, 23:33
|
#4
|
Anfänger
Registriert seit: Apr 2009
Beiträge: 29
Bedankt: 111
|
Zitat:
Zitat von kiffschwein
hier eine mögliche lösung für jene bei denen sich der kms-service nicht installieren lässt:
wahrscheinlich fehlt euch bei den Umgebungsvariabeln-Systemvariablen unter der Variable: PATH der eintrag: %SystemRoot%\system32
also sollte dann so aussehen:
PATH
%SystemRoot%\system32
falls da aber schon mehr drin steht müsst ihr die variablen per punktstrich trennen, also zb. so: C:\Program Files (x86)\Quicktime\QTSystem\;%SystemRoot%\system32;
danach fortfahren wie gehabt - mini-kms-activator starten, kms-service installieren und danach office aktivieren...
lg
hier die 2 neuesten mini-kms-activatoren:
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
|
beide leider down
|
|
|
08.06.10, 05:13
|
#5
|
Chuck Norris sein Vater
Registriert seit: Sep 2009
Ort: mygully.com/dokumente
Beiträge: 6.910
Bedankt: 27.404
|
Hallo, kuckmal -
versuche es einmal in der Software Börse [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ] mit der Suchfunktion - denn den Aufwand müsste auch jeder andere für Dich treibern.
Und wenn Du fündig geworden bist, wäre es prima, wenn Du das Ergebnis hier posten würdest.
Gruss,
YaGru
|
|
|
08.06.10, 19:32
|
#6
|
Anfänger
Registriert seit: Apr 2009
Beiträge: 29
Bedankt: 111
|
nein da ist das nicht bzw in der version
doch es wär doch ein leichtes die datein einfach neu hochzuladen =)
ich kenne die sufu
|
|
|
09.06.10, 20:53
|
#7
|
Anfänger
Registriert seit: Sep 2009
Beiträge: 1
Bedankt: 21
|
besten dank
|
|
|
22.06.10, 14:05
|
#8
|
Anfänger
Registriert seit: Mar 2010
Beiträge: 4
Bedankt: 19
|
gibts auch einen aktivator ohne trojaner????
|
|
|
Folgendes Mitglied bedankte sich bei btbw:
|
|
26.06.10, 08:33
|
#9
|
lerne noch ;-)
Registriert seit: Apr 2009
Ort: Berlin
Beiträge: 202
Bedankt: 209
|
vielen dank der activator ist genial mit einem knopf druck das problem weg ;-)
__________________
Versuchungen sollte man nachgeben. Wer weiß, ob sie wiederkommen. (Oscar Wilde)
|
|
|
28.06.10, 02:06
|
#10
|
Anfänger
Registriert seit: Mar 2010
Beiträge: 4
Bedankt: 9
|
funzzt nicht
bei mir erscheint nach mehreren attemps immer "Activation failed this time"(KMS Activator 1.1). teile mir den pc mit meinem dad, wir haben 2 betriebssysteme auf dem pc. ich hab ms windows 7 prof, mein dad win xp (weil ers gewohnt ist). mein dad hat ms office 2007 installiert. kanns daran hängen? kann mir jemand weiterhelfen?
|
|
|
28.06.10, 03:34
|
#11
|
Klaus Kinksi
Registriert seit: Oct 2009
Beiträge: 51.488
Bedankt: 55.367
|
Bei denen es nicht funktioniert vermute ich einfach mal dass der Windows S***** Host (WHS) deaktiviert ist.
Um ihn zu aktiveren:
Start --> Ausführen --> Regedit --> Enter
unter:
HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows S***** Host\ Settings
Einen neuen Wert mit dem Namen "Enable" als Datentyp REG_DWORD erstellen und auf den Wert auf 0 setzen.
|
|
|
Die folgenden 2 Mitglieder haben sich bei Prince bedankt:
|
|
28.06.10, 23:24
|
#12
|
Anfänger
Registriert seit: Mar 2010
Beiträge: 4
Bedankt: 9
|
Das wars. Danke Herr Porn. Das war gut! Kann ich den durch die Aktivierung erhaltenen Product Key MS Office 2010 auch für den PC meiner Freundin benutzen (ohne Activator)? Was passiert denn nach 180 Tagen? Warnt mich das Programm oder läßt es sich einfach nicht mehr öffnen? Muß ich dann den Activator 1.1 deinstallieren und nochmal neu installieren?
|
|
|
29.06.10, 10:26
|
#13
|
Klaus Kinksi
Registriert seit: Oct 2009
Beiträge: 51.488
Bedankt: 55.367
|
Ich denke du wirst so oder so auch bei deiner Freundin über den Activator aktivieren müssen.
Was nach 180 Tagen passiert kann auch niemand sagen, da glaube ich noch niemand MS Office 2010 schon 180 Tage benutzt. ^^
Ich vermute aber mal, dass man es dann einfach neu aktivieren muss. Vielleicht ist bis dahin auch eine Version hier erhältlich bei der nicht mehr aktiviert werden muss.
|
|
|
29.06.10, 14:33
|
#14
|
Anfänger
Registriert seit: Aug 2009
Beiträge: 21
Bedankt: 45
|
Nach 180 Tagen verhält sich Office wie jeder KMS-Client - die Version wechselt zuerst für 30 Tage in den sogenannten OOT (Out-Of-Tolerance) Status.
Hier wird das Zeitintervall für den Versuch einer Neuaktivierung von 7 Tagen zurück auf 2 Stunden gesetzt. Findet der Client (Office) in den 30 Tagen den Host (Keygen/KMS-Dienst), beginnen wieder 180 Tage.
Klappt das nicht, kommt der Benachrichtigungsmodus.
Hier ein Bild der Zeitleiste für eine KMS-Aktivierung:
und so sieht dann der Benachritigungsmodus aus:
|
|
|
08.07.10, 20:24
|
#15
|
Anfänger
Registriert seit: Jan 2010
Beiträge: 2
Bedankt: 15
|
der funzst zu 100 % zwar meckert das antivieren tool nur man kanns aktivieren und danach wieder entfernen wenn man sich unsicher ist
|
|
|
09.07.10, 07:23
|
#17
|
Chuck Norris sein Vater
Registriert seit: Sep 2009
Ort: mygully.com/dokumente
Beiträge: 6.910
Bedankt: 27.404
|
Hallo, C00lBolt -
das von Dir gepostete Bild ist zu gross. Unsere Board Regeln machen da ganz konkrete Angaben:
§3 Verbotene Themen/Beiträge und Sonstiges
Zitat:
11. Keine Bilder die größer sind als 650x700 Pixel. Achtung! Ausnahme nur für Sammelthreads. Dort ist ein Banner/Cover mit maximal 900x200 Pixel erlaubt.
|
Wenn ein Bild diese Grösse überschreitet, skaliere es bitte, oder binde es über den Button ein. Auch im Spoiler gelten die genannten Beschärnkungen!
Gruss,
YaGru
|
|
|
13.07.10, 18:47
|
#18
|
Anfänger
Registriert seit: Apr 2010
Beiträge: 3
Bedankt: 3.422
|
Freut mich das ich euch damit weiterhelfen konnte, hab mich gewundert das es sowas nicht vorher gab bei den ganzen Problemen - wenn man so eine Suite in diesem äußerst schönen Forum schon für Lau bekommt, kann man sich ruhig die Mühe machen und die Arbeit so würdigen
Edit: Hab den Activator mal im Startpost verlinkt
|
|
|
13.07.10, 20:20
|
#19
|
...
Registriert seit: Jul 2009
Ort: at home
Beiträge: 380
Bedankt: 1.668
|
Zitat:
Zitat von Prince Porn
Bei denen es nicht funktioniert vermute ich einfach mal dass der Windows S***** Host (WHS) deaktiviert ist.
Um ihn zu aktiveren:
Start --> Ausführen --> Regedit --> Enter
unter:
HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows S***** Host\ Settings
Einen neuen Wert mit dem Namen "Enable" als Datentyp REG_DWORD erstellen und auf den Wert auf 0 setzen.
|
Danke, Du bist mein Held. hehe
|
|
|
14.07.10, 16:20
|
#20
|
Anfänger
Registriert seit: Jul 2010
Beiträge: 1
Bedankt: 288
|
Zitat:
Zitat von ocirnes
Mini-KMS Activator v1.3 für Office 2010 VL
Format: .exe
Größe: 1 MB
Plattform: XP SP2 oder höher
Sprache: Englisch
Hoster: rapidshare.com
Download:
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
Passwort:
|
Hallo,
der Link funktioniert zwar, aber ich kann mich nicht einloggen mit dem Passwort ??
Gruß
smello2000
|
|
|
Die folgenden 33 Mitglieder haben sich bei smello2000 bedankt:
|
BeaTricks (20.04.21), costa brava (06.10.17), dasalien (04.02.18), EdgarBlack (29.09.21), Engin65 (06.11.19), fackse (26.10.19), Glyndiszorn (31.12.18), Goffy3 (21.02.20), kaba123a (03.10.21), klaus076 (30.05.18), lynhi (18.06.20), rheinfall (09.09.18), Ricolaman (31.12.22), ShandoO01 (01.09.24), slowfox (09.10.17), Spedd76 (05.10.17), Stockxaver (25.06.24), Teddy283 (05.01.18), ursus54 (08.10.18), Videohubi (17.01.19), Voyager2013 (05.05.22) |
14.07.10, 18:27
|
#21
|
Anfänger
Registriert seit: Sep 2008
Beiträge: 1
Bedankt: 9
|
Hi
nach mehreren Stunden probieren funzte folgendes.
Zitat:
Fall 2: Nach etlichen Attempts wird es als nicht LICENSED und/oder folgende Fehlercodes:"0xC004F056" ; "0x8007000D"
Lösung: In de Registrierungsdatenbank (unter Vista, Windows 7 einfach regedit ins Suchfeld eingeben, bei XP findet ihr die regedit.exe im Windows Ordner) nach "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\OfficeS oftw areProtectionPlatform" gehen und diesen Eintrag löschen. Anschließend Office öffnen und diesen sich reparieren lassen, danach ein Neustart und erneut Office öffnen und eine erneute Reperatur durchführen - anschließend den Activator ausführen!
|
Merci
Superforum
|
|
|
Folgendes Mitglied bedankte sich bei womobiker:
|
|
16.07.10, 13:18
|
#22
|
Anfänger
Registriert seit: Jul 2010
Beiträge: 1
Bedankt: 3
|
bei mir kommt fehler:
Error 0xC004F074 There is no running lokal KMSserver found on your computer.
Ich kenn mich damit absolut nich aus, kann mir jemand helfen, wa sich falsch gemacht hab? Hatte vorher eine andere Version des Activators installiert, damit hat es aber nicht funktioniert. nun hab ich die vl 1.3 version und damit kommt diese fehlermeldung.
lösung schon gefunden.
|
|
|
16.07.10, 14:46
|
#23
|
Chuck Norris sein Vater
Registriert seit: Sep 2009
Ort: mygully.com/dokumente
Beiträge: 6.910
Bedankt: 27.404
|
Hallo, Cocospalme -
dafür hätte es kein Doppelpost gebraucht ... Aber es wäre trotzdem toll, wenn Du uns mitteilen könntest, woran es bei Dir gelegen hat?
Gruss,
YaGru
|
|
|
18.07.10, 12:57
|
#24
|
Anfänger
Registriert seit: Nov 2008
Beiträge: 46
Bedankt: 29
|
Ich verstehe nicht wieso es bei euch Probleme gibt.
Ich habe auch das Microsoft Office 2010 Windows 7 64Bit
und da hat alles Super geklappt mit der Installation, Mini-KMS Activator wurde auch benutzt auch da gab es keine Probleme.
Und das Programm läuft nun schon 2 Monate bei mir ohne Probleme.
echt merkwürdig, dass ihr da Probleme bei habt.
|
|
|
18.07.10, 23:00
|
#25
|
Anfänger
Registriert seit: Jul 2010
Beiträge: 1
Bedankt: 3
|
Zitat:
Zitat von womobiker
Hi
nach mehreren Stunden probieren funzte folgendes.
Merci
Superforum
|
Bei mir auch. Anweisungen befolgt und den MiniActivator erneut angewendet. Dann klappte es endlich.
Ein fettes Dankeschön
|
|
|
19.07.10, 14:06
|
#26
|
...
Registriert seit: Jul 2009
Ort: at home
Beiträge: 380
Bedankt: 1.668
|
Zitat:
Zitat von Deets
Ich verstehe nicht wieso es bei euch Probleme gibt.
Ich habe auch das Microsoft Office 2010 Windows 7 64Bit
und da hat alles Super geklappt mit der Installation, Mini-KMS Activator wurde auch benutzt auch da gab es keine Probleme.
Und das Programm läuft nun schon 2 Monate bei mir ohne Probleme.
echt merkwürdig, dass ihr da Probleme bei habt.
|
Weil Windows S***** Host (WHS) deaktiviert war, darum gab, und gibt es bei ein paar Leuten Probleme. Steht doch im Thread.
|
|
|
Folgendes Mitglied bedankte sich bei sixs:
|
|
29.07.10, 07:02
|
#27
|
Erfahrener Newbie
Registriert seit: Jul 2010
Beiträge: 128
Bedankt: 573
|
Zitat:
Zitat von westi-1
Ist kein Trojaner,auch wenn Dein Virusprogramm das meint.
Diese Programme sind oft mit einem .exe Packer gepackt. (z.B. UPX)
daher zeigen die meisten Virusprogramme ein Virus,da Sie das gepackte Programm
nicht erkennen.
enjoy
|
angenommen es wäre ein Trojaner in so eine Datei versteckt, wie kann man den erkennen?
|
|
|
30.07.10, 00:31
|
#28
|
Anfänger
Registriert seit: Mar 2009
Beiträge: 2
Bedankt: 5
|
Zitat:
Zitat von Cocospalme
bei mir kommt fehler:
Error 0xC004F074 There is no running lokal KMSserver found on your computer.
Ich kenn mich damit absolut nich aus, kann mir jemand helfen, wa sich falsch gemacht hab? Hatte vorher eine andere Version des Activators installiert, damit hat es aber nicht funktioniert. nun hab ich die vl 1.3 version und damit kommt diese fehlermeldung.
lösung schon gefunden.
|
Same here, was war denn die Lösung? Prince Porns tip hab ich schon versucht.
|
|
|
Folgendes Mitglied bedankte sich bei Blanka:
|
|
30.07.10, 12:46
|
#29
|
Punisher
Registriert seit: Aug 2009
Beiträge: 7
Bedankt: 41
|
Vielen Dank
|
|
|
Folgendes Mitglied bedankte sich bei Badinio:
|
|
30.07.10, 17:03
|
#30
|
Anfänger
Registriert seit: Apr 2010
Beiträge: 2
Bedankt: 6
|
Alternative
ok hab mal den mini-KMS_Activator_v1.3_Office2010_VL_ENG.exe umbenannt in kopie.exe und bei Virustotal testen lassen. Ergebnis: 16/42 (38.1%) haben etwas "Schädliches" entdeckt. Man sagt ja immer das wäre eine Fehlmeldung aber bei 38% ist es wohl doch etwas risikoreich den auszuführen
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
alternativ kann man auch ohne Virus die Testversion ein halbes Jahr lang mit dem "Office 2010 Trial Extender" legal nutzen ohne ein Risiko einzugehen.
hier ein paar Infos dazu (wurde sogar von chip.de empfohlen)
Office 2010 Trial Extender 1.0.0.1
Microsoft Office 2010 needs to be activated after 30 days. It can be rearmed 5 times, every rearm gives you additionally 30 days to activate.
If you always rearm it on the last day before it has to be activated that makes a total evaluation time of 6 * 30 = 180 days.
Although the rearm feature was made for corporate users, it cannot be illegal to use it since it's an official feature.
You can use this tool to rearm Office 2010 5 times. Just re-apply once the 30 days are over.
This tool only works with RTM (14.0.4760.1000) versions of Microsoft Office 2010!
hier der link:
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
Bye Jack-M
|
|
|
30.07.10, 21:48
|
#31
|
Chuck Norris sein Vater
Registriert seit: Sep 2009
Ort: mygully.com/dokumente
Beiträge: 6.910
Bedankt: 27.404
|
Hallo, Jack-M -
bezüglich der VirusTotal Ergebnisse darf ich Dich auf dieses Tutorial von mir verweisen? Ist aber leider nur in Englisch verfügbar: [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
Nicht auf die Zahlen kommt es an ...
Gruss,
YaGru
|
|
|
01.08.10, 13:10
|
#32
|
Anfänger
Registriert seit: Apr 2010
Beiträge: 2
Bedankt: 6
|
Zitat:
Zitat von yagru
Hallo, Jack-M -
bezüglich der VirusTotal Ergebnisse darf ich Dich auf dieses Tutorial von mir verweisen? Ist aber leider nur in Englisch verfügbar: [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
Nicht auf die Zahlen kommt es an ...
Gruss,
YaGru
|
@ YaGru
ich kann deinen Artikel leider nicht öffnen da ein Login benötigt wird. Kopiere doch den Artikel für alle sichtbar hier hinein
Thanx Jack-M
|
|
|
03.08.10, 07:58
|
#33
|
Chuck Norris sein Vater
Registriert seit: Sep 2009
Ort: mygully.com/dokumente
Beiträge: 6.910
Bedankt: 27.404
|
Hallo,
mir war nicht bewusst, dass dieser Bereich nur für registrierte Benutzer zugängig ist.
Hier ist der Artikel:
Zitat:
VirusTotal - a little guide
Before discussing VirusTotal and the usage of this service, we must understand the whole area of virus scanners, malware scanners, and the like. If you start a thread discussing your next virus scanner you must be careful not to create something like a religious war on this topic.
Virus scanners are a business, and business rules apply. This is why one virus gets different names from the different companies, as there is - as of today - no institution that sets the rules for malware naming. And there is no "best" company in this business, it's like an everlasting race with no winner at all. You bet on a company, and if they are lazy detecting the virus that just installed itself on your PC, you will hate them if any other company knows the virus.
And there is the fine borderline between a virus, a trojan, a malware program, a bot, a root kit - you name it. As the focus of the virus scanner company may be different than yours, some programs might go undetected, and that's why you need an additional program like Spybot Search & Destroy or Malwarebytes.
Keeping these few facts in mind, we now take VirusTotal into focus.
VirusTotal is a website that accepts uploaded files and runs at the moment 42 different virus scanners against the file and displays the result, stores it and displays it any time later if you supply the identification string of the file. This applies to the first upload of a file. If you upload the file after someone else did, you get a link to the first result and the option to analyze again. Every subsequent analysis is only kept a few days, so some of the links in this tutorial may not be valid when you enter them into your browser.
But how do you read the results that VirusTotal provides? To understand the results, you need to understand how the scanners operate. The time when you could identify a virus (I will summarize all kind of threats under this name from now on) by the name of the program is gone. Today there are viruses that not even change their names, but also (at least) parts of the code. There a virus scanner can only operate in statistics to identify a virus.
If you install a virus scanner, one of the last options is the kind of detection strategy, and that is mostly worded "use advanced heuristics to identify potentially unwanted software". You would not sign a contract with that kind of wording, as in the last instance it says "we will try and guess, and if we think we guessed right, we will do as if we found a real threat."
So the scanners use patterns, observations (what does a program do?), and heuristics to identify a virus. But they extrapolate this to also identify a virus that is not known in their databases at the moment!
So you see that not any "hit" is a "hit", but a good guess, at least.
Now combine the guessing force of 42 different vendors, and you get a guess list.
Now have a look at this VirusTotal result:
Code:
http://www.virustotal.com/analisis/d16d23ff786df1a00c90739babee67a13fe87922f811d8021ab410cc9c76963e-1268474834
The program got a result of 1 out of 42 possible threats. If you look at the one hit, it is Symantec, and the threat found is "Suspicious.Insight". I can tell you, that this program is not a virus. I have it written myself, and I use it to post on warez boards. It doesn't even access the internet (I use wget, a command line program, for accessing the internet). There is no registry access, nothing that from my point of view could explaing the "Suspicious.Insight"
Let's examine another result:
Code:
http://www.virustotal.com/analisis/4850beb30547156786a15048f5d27617e4b797e35b6c44cd567e78f8341a59c2-1268072858
This one got 4 out of 42 threats.
Now have a look at this:
Code:
http://www.virustotal.com/analisis/4850beb30547156786a15048f5d27617e4b797e35b6c44cd567e78f8341a59c2-1268475437
This gives 3 out of 42 threats.
An interesting fact is, that it is the same file, scanned at two different dates. The first scan was on March, 8. 2010, and the second scan was on March, 13. 2010. While the three reamining threats are the same, the Symantec "Suspicious.Insight" is gone.
As the virus scanner vendors don't tell us their "secrets" on how they detect a virus, we have to guess. As a-squared flags this as Virus.Win32.KdCrypt!IK, and Ikarus as Virus.Win32.KdCrypt, it seems they can't really analyze the file as it is in a compressed exe format.
These is a scan of a WinRAR crack:
Code:
http://www.virustotal.com/analisis/776303a0a9794f0abc8696c395892d84de37b050c5adb76e2f7fe64f594090e1-1268581701
It gives 5 out of 42:
- a-squared 4.5.0.50 2010.03.14 Riskware.Keygen.WinRAR!A2
- CAT-QuickHeal 10.00 2010.03.13 (Suspicious) - DNAScan
- eSafe 7.0.17.0 2010.03.14 Win32.TrojanHorse
- McAfee-GW-Edition 6.8.5 2010.03.13 Heuristic.LooksLike.Win32.SuspiciousPE.B
- TrendMicro 9.120.0.1004 2010.03.14 PAK_Generic.001
What we learned so far allows us to leave out CAT-QuickHeal, McAfee-GW-Edition (why didn't the other two McAfee scanners report anything at all?), and TrendMicro, as their results are "Generic", "Suspicious", and "LooksLike".
a-squared reports a ... keygen?! Seems that from the point of a software vendor a keygen is a threat. To sales.
eSafe isn't known to me at the moment and is the last man standing against the crack. With this result, I would go and use the crack.
Do you know Magic Jelly Beans? Just upload your version to VirusTotal and have a look. Oh, you don't know? MJB allows you to retrieve your Windows serial number. So it's a threat. Depending on the point of view.
After looking into some results of the combined virus scanner force, let's look deeper into the way a virus scanner identifies a threat:
Each virus scanner operates on a pattern database (or how you like to call it), that is updated on a frequent basis, at least every other day when you have a look at the big names like McAfee. For NOD32 that is used on my PCs, it looks like a daily update. The vendors change their opinion over time, so the thing that triggered the "Suspicious.Insight" on the first scan is now gone (the file has not changed!), but the detection pattern has changed.
And this is one definitive truth we need to understand when dealing with virus scanners: they develop, and not always in the same direction. As the former German Bundeskanzler Adenauer said: "No one can forbid me to get smarter" when asked on why he changed his point of view in a particular political matter.
Back to the basic problem: you download software from a warez board, and you want to be sure that it is not infected. First rule of thumb: there always is a risk, even when the data/program is provided directly from the vendor. Downloading software from a warezboard has the threat of infected software, buying software from a vendor has the fact that you have to pay for it (and sometimes get some virus for free). I plan to cover the basic facts on how to avoid getting an infection in a later tutorial, but will give some clues later on in this one.
When I have to check a suspicious post, my first point of analysis is the virus scanner on my PC. For years I have used (and sold) McAfee. Over the last two or three years I had some serious issues with McAfee, so that I switched to NOD32 when I installed the first 64bit OS on one of my PCs because at that time NOD32 was the first scanner to operate on a 64bit basis. When NOD32 doesn't allow a downloaded file to be saved, this is a first indicator.
I deactivate NOD32 temporarily and download the file again, open it with WinRAR and extract the executables into a work directory. Then I pick the keygen, crack, whatever and upload it to VirusTotal. After the upload is finished, I activate NOD32 again.
Then I have a look at the results:
- a-squared
- AhnLab-V3
- AntiVir
- Antiy-AVL
- Authentium
- Avast
- Avast5
- AVG
- BitDefender
- CAT-QuickHeal
- ClamAV
- Comodo
- DrWeb
- eSafe
- eTrust-Vet
- F-Prot
- F-Secure
- Fortinet
- GData
- Ikarus
- Jiangmin
- K7AntiVirus
- Kaspersky
- McAfee
- McAfee+Artemis
- McAfee-GW-Edition
- Microsoft
- NOD32
- Norman
- nProtect
- Panda
- PCTools
- Prevx
- Rising
- Sophos
- Sunbelt
- Symantec
- TheHacker
- TrendMicro
- VBA32
- ViRobot
- VirusBuster
This is the list of antivirus products, that VirusTotal uses to scan an uploaded file. I left out the version number of the virus signature database as it changes over time.
Now, I gave them a few colors to create a few groups, red are the big boys (in relation to market penetration, without really consulting any statistics). Please don't discuss this, as you would set your preferences differently (especially when you use one of the products that I did not mark red). White are the second liga players, at least from my impression regarding members mentioning them in forum posts.
If more than one of them flags the file as a real threat, I consider it malware. The Suspicious variant of Symantec (and others) doesn't count in that case.
Let's summarize a little:
On behalt of VirusTotal:
- make sure YOUR virus protection is up-to-date and running
- just counting numbers (the higher the findings, the worse the program) doesn't work
- when the big guys agree on a threat, I would stay away from it
- just in case, wait a few days so your virus scanner receives a new pattern definition (if it really should be a very new virus)
On behalf of the solution to get a program running:
- a keygen could be run in a virtual machine to get the key and/or activation code
- a crack that patches the program and/or changes the registry must be run on your PC. You need more care with this!
- a reg-file (entries added to the Windows registry) can be reviewed when you open the .reg file with the Windows editor
On behalf of the poster:
- I trust my fellow staff members, and you can as well
- you can trust members with the "Visiting Admin/Staff" title, as they come from "Friends of RapidRise" and are hand-selected
- with other members, have a look at the number of their postings, and check their recent posts for complaints on malware
I am really sorry that I can't provide you a guide that gives a signal like a traffic-light for "Stop" or "Go", but this is how life really is. You need to decide for yourself and need to take a lot of facts into consideration. It's the same with warezed software.
Wishing you the best!
Kind regards,
YaGru
|
|
|
|
08.08.10, 13:54
|
#34
|
Anfänger
Registriert seit: Aug 2009
Beiträge: 1
Bedankt: 1
|
Ich bekomme keine Fehlermeldung, aber trotzdem schalltet er das Programm nur für 29 Tage frei ist das normal und es kommt immer noch die Meldung das ich es aktiveren soll. Liegt es vielleicht am Key das ich bei der Installation eingeben habe?
Ach ja ich nutze den KMS Activator 1.052
MFG
gregori
|
|
|
08.08.10, 16:04
|
#35
|
Erfahrener Newbie
Registriert seit: Jul 2010
Beiträge: 128
Bedankt: 573
|
bist du dir sicher, dass du auch die VL version hast. Bei der VL version braucht mann keine nummer einzugeben
|
|
|
Folgendes Mitglied bedankte sich bei P!r4t:
|
|
Forumregeln
|
Du kannst keine neue Themen eröffnen
Du kannst keine Antworten verfassen
Du kannst keine Anhänge posten
Du kannst nicht deine Beiträge editieren
HTML-Code ist Aus.
|
|
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 12:04 Uhr.
().
|